Mostrando las entradas con la etiqueta Auditoría. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Auditoría. Mostrar todas las entradas

jueves, 19 de septiembre de 2019

Contador

CONTADOR: personaje clavado durante ocho horas en una pequeña oficina dentro de una empresa. A veces se asoma por la puerta como buscando aire fresco. Sobre su escritorio papeles donde aparecen columnas de números como jeroglíficos encriptados imposibles de comprender. 
Sólo él conoce su significado. 



La computadora... indispensable, el poderoso SAT sólo se manifiesta a través de ella. Todas las leyes sobre impuestos a un click de su mano, cada día se actualizan. Conocerlas y aplicarlas más que un trabajo es un arte de combinar la letra legal y números que arroja la contabilidad.



Todas las operaciones de la organización, todas, pasan por sus manos. Ve, acumula, organiza, sistematiza, valora y finalmente presenta un estado financiero en el que se visualiza el presente económico de la organización. A partir de ese panorama la dirección puede tomar decisiones que afectan la futura permanencia en el mundo de la economía global.


El contador termina su labor diaria y satisfecho sale de su cubículo y marcha a casa pensando quizás en los nuevos retos del día siguiente.


jueves, 10 de enero de 2019

Prevención Contra Cyberataques Inminentes en las Empresas



El análisis forense informático y el pentesting(también conocido como Hacking Ético) es muy importante en la prevención de ciberataques, ya que es necesario preparar su negocio para un incidente:

* Tener políticas para salvaguardar la evidencia digital, ya que la evidencia digital es muy volátil, la adquisición incorrecta de la evidencia podría llevar a una investigación ineficaz.

* Es inevitable tener al menos un incidente de seguridad en el negocio, es necesario prepararse para obtener la evidencia necesaria para saber que ocurrió y emitir nuevos controles para que no ocurra de nuevo, la seguridad es un proceso.

* Los sistemas de información rara vez están preparados para seguimiento de auditoría mediante logs (bitácoras), es necesario establecer controles y auditar estos controles por ejemplo con pentesting(Hacking Ético) para saber si el sistema de información creá los logs que son registros de auditoría, estos registros de auditoría deben almacenarse en un servidor externo para evitar que los atacantes los eliminen este servidor externo también se debe auditar ya que hemos detectado versiones vulnerables de sistemas de centralización de logs.

También esto viene a recomendarlo ya que en la practica profesional hemos visto sistemas que no guardan logs en sus servidores mas allá de 2 semanas, y en el análisis de amenazas se necesita tener los logs de años, ya que por ejemplo publicaciones de expertos mencionan que las empresas se dan cuenta después de 229 días en promedio después de una intrusión o vulneración de la infraestructura, esto es un gran obstáculo ante la respuesta a incidentes, de igual forma recomendamos implementar los netflows en sus infraestructuras de red, ya que permiten realizar informática forense de red, estos de igual forma almacenarlos el mayor tiempo posible.

Tenemos consultores certificados, nos puede consultar sobre ello, desde una duda hasta una implementación integral.

Si quieres estudiar sobre estos temas por ti mismo, te podemos recomendar los cursos del SANS:



https://www.sans.org/cyber-security-skills-roadmap/


Gracias por leer.

lunes, 3 de septiembre de 2018

Ética Laboral.





Antes de la Responsabilidad  Social Corporativa,  debe existir la Responsabilidad Individual  a través de la ÉTICA como práctica diaria de valores espirituales, ciudadanos, familiares o de trabajo.

La Responsabilidad Individual como tal  debe ser una labor ordenada de la persona en sus relaciones interpersonales dentro de una empresa.



Desarrollar actitudes de comunicación asertiva de colaboración con los demás actores internos que permitan la generación de conocimiento compartido que agregue valor a la empresa.




El aliado estratégico

¿Cuál es el objetivo de un servicio de Calidad Total? La SINERGIA entre clientes y prestador de servicios o vendedor de productos, mediante la cual se convierten en colaboradores y crecen en igual proporción para alcanzar metas comunes..

Es así como un cliente pasa a ser un ALIADO y deja de ser un simple comprador.





lunes, 19 de octubre de 2015

Norma Internacional de Auditoría NIA 701 - AUDITORÍA

La Norma Internacional de auditoría NIA 701, “Comunicación de asuntos importantes de auditoría  en el informe del auditor independiente”.

Es referente  al dictamen del auditor independiente, las empresas obligadas a utilizarla son aquellas que cotizan en bolsa o que tienen alguna regulación requerida por el tipo de empresa que se trate.

Como tiene un enfoque sobre los asuntos importantes los principales beneficiarios son los inversionistas, analistas y asesores.

Esta norma robustece la confianza que ya se tiene sobre la Auditoría ya que mejora el valor comunicativo del informe, y proporciona una mayor transparencia a la auditoría realizada. 

Enfoca la atención sobre estos asuntos importantes que con el ojo experto del auditor y la actividad diaria de la empresa pueden no tener prioridad, o peor aun no tener el conocimiento de alguna problemática que haga peligrar la imagen o continuidad de negocio de la empresa.

Así como también  para los Inversionistas se vuelve un punto elemental a revisar en la auditoria de estados financieros para tomar desiciones de futuras inversiones.